随笔分类 -  CTF

摘要:Code-Audit-Challenges-php-2 Challenge <?php show_source(__FILE__); $flag = "xxxx"; if(isset($_GET['time'])){ if(!is_numeric($_GET['time'])){ echo 'The 阅读全文
posted @ 2017-09-25 00:37 v1ce0ye 阅读(535) 评论(1) 推荐(0)
摘要:PHP - Local File Inclusion 将$code后的.html去掉,则可以构造语句截断url编码后%00,另一方面利用../跳转目录 则提交Payload PHP-0817 Payload: Training:MYSQL I Payload: Training:MYSQL II P 阅读全文
posted @ 2017-07-03 22:52 v1ce0ye 阅读(967) 评论(0) 推荐(1)
摘要:网址提供了两首歌的下载链接,分别为 http://way.nuptzj.cn/web6/download.php?url=eGluZ3hpbmdkaWFuZGVuZy5tcDM= http://way.nuptzj.cn/web6/download.php?url=YnV4aWFuZ3poYW5nZ 阅读全文
posted @ 2016-10-09 00:30 v1ce0ye 阅读(1719) 评论(0) 推荐(0)
摘要:明显的文件包含漏洞的格式网址,通过php://filter读取index源码-->php://filter/read=convert.base64-encode/resource=index.php 如下 再进行base64解码即可 阅读全文
posted @ 2016-10-09 00:17 v1ce0ye 阅读(4680) 评论(0) 推荐(0)
摘要:要求a!=b,并且md5(a)==md5(b)才显示flag,考察了php特性 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。 " 阅读全文
posted @ 2016-10-07 12:42 v1ce0ye 阅读(1787) 评论(0) 推荐(0)